Під час роботи з рекламою Facebook недостатньо захищати лише особисті облікові записи. Обмеження Facebook Business Manager (BM) може вплинути на всю рекламну діяльність і активи компанії. У цьому матеріалі розглянуто типові причини та безпечне командне керування BM.
Якщо ви запускаєте рекламу у Facebook, швидко стає зрозуміло: безпека облікових записів — це не лише захист особистого акаунта від блокування. Для багатьох компаній ключові активи зосереджені у Facebook Business Manager, який зазвичай називають BM або BM-акаунтом. Тут централізовано рекламні акаунти, пікселі, Сторінки та партнерські активи. Проблема з особистим акаунтом може торкнутися лише однієї людини, але обмеження BM часто впливає на всю рекламну діяльність і пов’язані активи. У цій статті пояснюємо, чому BM-акаунти часто отримують обмеження і як команді керувати ними безпечніше.
Обмеження BM-акаунта зазвичай пов’язані з трьома причинами

За практичним досвідом операторів, обмеження BM найчастіше зводяться до трьох основних причин:
По-перше, не ввімкнено двофакторну автентифікацію. BM містить корпоративні активи, зокрема рекламні бюджети та дані кампаній, тому вимоги до безпеки тут вищі, ніж для особистого акаунта. Якщо акаунт адміністратора, відповідального за BM, не використовує двофакторну автентифікацію, вся конфігурація має вищий ризик. Якщо буде виявлено загрозу безпеці, обмеження може отримати і сам BM.
По-друге, до BM прив’язано забагато акаунтів із порушеннями. У BM часто знаходяться кілька рекламних акаунтів і Сторінок. Якщо частина з них регулярно порушує правила через зображення, тексти, таргетинг або сам продукт, накопичення порушень може знизити довіру до всього BM і призвести до заходів уже щодо нього.
По-третє, сам акаунт адміністратора має високий рівень ризику. Права BM зазвичай належать невеликій кількості адміністраторів. Якщо пов’язаний особистий акаунт Facebook містить неповні або недостовірні дані, майже не має реальних взаємодій чи раніше порушував Стандарти спільноти, відповідальна за BM особа може виглядати менш надійною і створювати додатковий ризик.
Як команді безпечніше керувати BM-акаунтом?
Керування BM — передусім питання команди та процесів. Варто впровадити такі заходи:
По-перше, зробіть двофакторну автентифікацію обов’язковою. Усі акаунти адміністраторів, які мають доступ до BM і рекламних активів, повинні ввімкнути двофакторну автентифікацію, бажано через застосунок-автентифікатор, щоб зменшити ризик захоплення акаунта. Це один із найдешевших заходів, який здатен відсікти значну частину типових загроз.
По-друге, забезпечуйте відповідність правилам самих рекламних матеріалів і дій. Замість того щоб чекати порушення з боку рекламного акаунта, краще контролювати все від самого початку: зображення, тексти, таргетинг аудиторії та сам продукт мають відповідати рекламній політиці платформи. Якщо порушення сталося, правильний шлях — скористатися процедурою апеляції платформи або звернутися до менеджера акаунта, а не просто видалити контент чи почати заново з новим акаунтом. Повторні порушення можуть стати ще сильнішим сигналом ризику.
По-третє, уважно керуйте правами адміністраторів і учасників. У BM варто застосовувати принцип мінімально необхідного доступу: кожен отримує лише ті права, які йому потрібні, і не всі мають бути адміністраторами. Особливо регулярно потрібно видаляти дві категорії акаунтів: акаунти з підвищеним ризиком і акаунти працівників, які залишили компанію або більше не відповідають за відповідну роботу. Своєчасне відкликання доступу допомагає уникнути ситуації, коли людина пішла, а її права залишилися активними.
По-четверте, підтримуйте надійність акаунта, відповідального за BM. Особистий акаунт адміністратора BM повинен мати достовірні дані й нормальну активність, що відповідає реальному користувачеві, а не виглядати порожньою оболонкою. Що надійніший акаунт адміністратора, то стабільніше зазвичай усе середовище BM.
Як не втратити контроль, коли зростає кількість акаунтів і учасників команди?
Головна складність безпеки BM часто полягає не в тому, щоб знати, що робити, а в тому, щоб зберігати контроль зі зростанням кількості акаунтів, учасників і прав. Стає важко пам’ятати, хто має доступ, кому він і далі потрібен і які акаунти мають підвищений ризик. Особливо це помітно в командах, що працюють із кількома країнами, брендами та великою кількістю людей. Нечіткі права й відповідальність швидко створюють приховані ризики.
Практичний підхід — централізувати керування середовищами акаунтів, командними правами та журналами дій. PurpleMark не лише надає окремі браузерні середовища для ізоляції різних бізнес-акаунтів, а й дає змогу організовувати командний доступ через учасників, ролі та групи авторизації. Також записуються журнали входів і операцій, тому можна перевірити, хто, коли й до яких середовищ звертався. Коли людина залишає команду або змінює роль, доступ до середовищ можна швидко змінити відповідно до ролі, зменшуючи ситуації, коли облікові дані поширюються між людьми, а відповідальність стає незрозумілою. Актуальні можливості щодо учасників і прав дивіться на офіційному сайті PurpleMark.
Важливо пам’ятати, що інструменти керування середовищами та правами призначені для більш прозорого й контрольованого керування власними законними бізнес-активами, а не для обходу правил платформи. Рекламна політика Facebook і правила використання BM завжди залишаються основою. Такі інструменти лише допомагають зберігати відповідні правилам процеси виконуваними й відстежуваними зі зростанням команди.
В одному реченні
Порівняно з особистими акаунтами BM містить більше корпоративних рекламних активів, тому наслідки обмежень серйозніші. Для стабільної роботи важливо ввімкнути двофакторну автентифікацію, дотримуватися правил від самого початку, регулярно переглядати права та підтримувати надійність акаунтів адміністраторів. Зі зростанням команди й кількості акаунтів такі інструменти, як PurpleMark, можуть централізувати середовища, права учасників і журнали дій, щоб вимоги безпеки залишалися практичними й відстежуваними навіть у великому масштабі.


